瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 机子频繁蓝屏,蓝屏日志已上传【已解决】
烟随风逝云伴风流 - 2009-7-27 10:39:00
机器频繁蓝屏,有时刚启动系统,还未操作就蓝屏了。

蓝屏提示信息:
……
STOP: 0X0000008E (0XC000001D, 0XB9DD3498, 0XB4F7ECC, 0X00000000)
NDIS.SYS — Address B9DD3498 base at B9DAE000, datestamp 48025d03

现在在安全模式下进行SRENG扫描,到现在十几分钟过去了,还没有出现蓝屏现象。
正常模式下出现蓝屏前曾经使用360安全卫士进行了所有的漏洞扫描修复,手动安装了oday漏洞补丁。取消360开机自启仍旧蓝屏……

系统介绍:使用DR_COM上网,安装了x主动防御,ghost 2009.7.15 ……不过感觉这些都没有什么问题呀,因为以前也是这样的~~~
请高手指教,现在还不想还原系统,想知道问题出在哪里……


小内存转储Mini072709-01
核心内存转储Mini072709-02

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; IQ 0.9.7.1302; zh_cn; Windows NT 5.1; SV1))

附件: SREngLOG.log

附件: Mini072709-01.rar

附件: Mini072709-02.rar
帅哥阿福 - 2009-7-27 10:43:00
蓝屏问题可参见:http://bbs.ikaka.com/showtopic-8404665.aspx
天月来了 - 2009-7-27 10:45:00
想办法卸载所有已安装的任何一个安全软件

全部卸载,再观察怎样
烟随风逝云伴风流 - 2009-7-27 11:06:00
蓝屏日志文件已经上传,在1F,请高手尽快帮助解决
帅哥阿福 - 2009-7-27 12:21:00
BDGuard.SYS
貌似是百度工具栏的,显示由于此文件引起的。
卸载百度后再看看。
朋♂友 - 2009-7-27 12:44:00
TcpIpDogR0.dll,TcpIpDog0.dll是DR.com(网络管理软件,学校用这个来管理校园网)的文件,很多杀毒软件都把他当作病毒,其实和病毒的性质差不多,又经常使电脑自动重启.

用hijackthis查询:
O10 - Unknown file in Winsock LSP: c:\windows\system32\tcpipdog0.dll

使用LSPfix.exe把该文件删除,删除后可能会无法上网,出现这种情况请用WinsockxpFix.exe修复winsock.

之后就不要用dr.com这个软件了,否则还会出现自动重启的情况

==============================================================================

你一定装了Dr.com拨号软件,将它删掉就行了
假如一定要用则在windows下装dr.com,然后还没第一次运行ishare_user.exe就直接把c:\program

files\drcom\TcpIpDog.dll、c:\windows\system32\TcpIpDog0.dll和TcpIpDog1.dll 删

掉(假设你把程序安装在c:\program files\drcom下),这样就可以直接共享上网了;
2、如果已经运行过了dr.com,那么先卸载整个drcom程序,不可以直接删掉

system32里的TcpIpDog.dll,否则就无法上网了,要从新安装tcp/ip协议。如果

uninstall还不行,或者uninstall之后也发现无法连网,也得从新安装tcp/ip协议了。
注意:如果你还没第一次运行drcom,删掉了c:\windows\system32下的TcpIpDog.dll,

没有删c:\program files\drcom下的,没用,ishare_user.exe把TcpIpDog.dll放到

c:\windows\system32里
aaccbbdd - 2009-7-27 12:47:00
:kaka6: 不是吧
天月来了 - 2009-7-27 14:07:00
百度也卸载,安全软件也卸载哟

所谓卸载,就是卸载,光去取消开机自启动有虾米用哟

杀毒软件呀,防御软件呀,360类软件呀,能卸的都卸吧
backway - 2009-7-27 14:14:00
不知道LZ说的是不是微 点主动防御
可以把新装的那个补丁卸载试试
烟随风逝云伴风流 - 2009-7-27 21:31:00
同学,谢谢你的回复,但是希望这种建议不要给了,DR_com你说拆就拆啊,我们学校通过这个验证账号,我拆了,我网都上不了,我还解决个P啊,求助都没有办法了~~~~郁闷!!!
烟随风逝云伴风流 - 2009-7-27 22:54:00
谢谢阿福,按照你的方法,拆卸了百度,现在机器运行正常,对了,能告诉我怎么看那个日志吗?
1
查看完整版本: 机子频繁蓝屏,蓝屏日志已上传【已解决】